Skip to main content
Model Context Protocol 是工具服务器的开放标准,生态中已有大量数据库、API 和云服务连接器。IronClaw 会把 MCP 工具适配为代理能力。 MCP 是扩展可以声明的运行时之一,与 WASM、first-party 并列。MCP 服务器通过被打包为扩展来接入代理,其清单会声明工具与访问端点 —— 系统中没有单独的 MCP 服务器注册表。

添加服务器

安装封装该 MCP 服务器的扩展:
随后在 Web 界面Extensions 中完成凭据设置。激活后,该服务器的工具会与代理可调用的其他工具一同出现。 按照移除任何扩展的方式移除它:

传输方式

IronClaw 通过 HTTP(S) 上的 JSON-RPC 2.0 连接 MCP 服务器。
不支持 stdio 传输。由于进程级出站管控尚未落地,IronClaw 会直接拒绝该传输方式,而不会启动本地服务器进程。仅支持 stdio 的服务器目前无法接入。

安全性

MCP 服务器不受信任。服务器不会因为代理可以调用其工具,就获得对文件系统、密钥或网络的隐式权限:
  • 调用统一经由宿主选定的客户端,这是唯一的集成点
  • 出站请求由宿主的出站管控规划并授权,而非由服务器决定
  • 资源占用与其他能力一样,通过宿主的资源治理器计量
  • 凭据在出站边界注入,并从结果与错误中脱敏
参见安全沙箱工具

选择 WASM 还是 MCP?

自行编写工具并希望其运行在沙箱中时,优先选择 WASM 扩展;当工具已经以 MCP 服务器形式存在时,选择 MCP。 参见构建扩展